All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Trojan bancário brasileiro utiliza tecnologia presente nas versões recentes do Windows

Cibercriminosos brasileiros estão sofisticando seus golpes para roubar dinheiro on-line e contam, agora, com nova arma: o Windows PowerShell. Descoberto por analistas da Kaspersky Lab, o novo trojan bancário brasileiro está empregando essa tecnologia utilizada por administradores e programadores para automatizar comandos de sistema, e está presente nas versões mais recentes do Windows (7 ao 10). Sua utilização é ampla em outras famílias de malware, como ransomware, mas essa é a primeira vez que seu uso é visto em pragas de origem brasileira.

Segundo a empresa de segurança, o ataque foi distribuído por meio de campanha de e-mail malicioso disfarçado de fatura de operadora de telefonia móvel, com links de download para um arquivo malicioso. Após a execução do malware, ele altera as configurações de proxy do Internet Explorer para um servidor que redireciona as conexões para páginas de phishing dos principais bancos brasileiros.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Uma vez no computador, o novo servidor de proxy configurado irá direcionar a conexão da vítima para servidores controlados pelos criminosos. Essa mudança no sistema irá afetar não apenas o Internet Explorer, mas sim todos os outros navegadores instalados no sistema, como Chrome ou Firefox, uma vez que eles costumam utilizar as mesmas configurações do Internet Explorer. Ao tentar acessar as páginas de bancos brasileiros, a vítima será direcionada para páginas de phishing localizadas em um servidor na Holanda.

A empresa recomenda que para proteger redes ou computadores desses ataques usando o PowerShell é importante modificar as permissões do recurso, por meio de templates administrativos que irão permitir somente a execução de scripts assinados.

O malware também verifica o idioma configurado no sistema operacional infectado e aborta sua execução, caso o idioma não seja PTBR. Este é um truque inteligente, que visa evitar infecção por pessoas que não usam o idioma em seu computador, limitando, assim, as infecções aos brasileiros.

Next Arrow muda de casa no Brasil e projeta crescimento »
Previous « Fruto da parceria entre Telefónica Open Future e Centro Universitário Senac, empreendedores têm novo espaço para fomentar ideias
Share
Published by
Redação
Tags: ameaçasSegurança da Informação
10 anos ago

    Related Post

  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas
  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

Recent Posts

  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

2 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

4 horas ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

5 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

5 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

6 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

9 horas ago
All Rights ReservedView Non-AMP Version
  • L